Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 18.10.2005, 22:58   #1
nemidanem
 
TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien - Standard

TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien



Hallo Leute,

1 Frage

ich hab heute mal ein HijackThis gemacht und hab mal so im c /speicher bei programmen geguckt ob eine datei im richtigen ordner ist. War es nicht wie der HijackThis meinte der.
Aber dachte auch naja.
Dann guckte ich mal unter programme, bei einem Ordner der an zweiter stelle war, was das ist da mir das so ziemlich unbekannt war.
Der Ordner hieß: "Adverts" Ich öffnete Ihn und siehe da der antivir schlägt alarm. in dem ordener war ne exe datei es hieß "uninstall" oder "uninstall.exe" weiss net mehr genau wie es sich schrieb.
Das war ein schreck um 5 uhr früh!
Hatte ich ja gar nicht erwartet gehabt!
Naja ich hab gleich betroffene datei löschen gemacht.
Zumal mir das komisch erschien, da ich ja als den antivir drüber laufen lassen habe und aktualisiere auch immer per update!
Ich weiss auch gar nicht wie lange der da steckt also den pc hab ich 6 monaten wenn dann so lange. Wieso merkte der antivir den nie?
naja ich gleich alle ordenr nach der reihe geöffnet ob noch mer so kram ist. Kam aber nix mehr unter programme.
Der Antivir spuckte das der Virus TR/Dlder.Swizzor.Do.1 hieße!
Das internet sagt nichts mir über dieses schädling.

Außerdem habe ich heute abend eine meldung von antivir bekommen das der Trojaner wieder rein will ich hab löschen gedrückt! Habe vorhin den msgplus auch gelöscht weil mir das jemand in einem anderen frorum gesagt hat! Dort wurde mir leider nicht ganz geholfen also bin ich hier und hab das mal in eurem forum rein geschrieben.



2 Fage!

Hat jemand eine Ideee warum bei mir so manche datein blau anstatt wie normal schwarz sind.
Zb. musikdatein, editor datein, word datein, programm dateien und ne menge dateien.
3 Frage
Sorry noch ne Frage hat jemand ne ahnung warum mir so seit geraumer zeit emails kommen die ich als absender gar nicht kenne. so spam kake. irgendwelche assis voll viele jeden Tag ca 5 stück.
Normalerweise benutze ich diesen email adresse nur privat. Das ist mein Outlook.


Bitte wenn ich was machen soll scannen mit irgendwelchen Programmen bitte immer ein link angeben und beschreiben wie ich das machen soll. zb abgesicherter modus oder so. Ich hab null ahnung! Vielen Dank nochmal

Vielen Dank dann im vorraus bin mir sicher ihr könnt mir weiter helfen.

Ich poste mal meinen aktuellen hijack


--------------------------------------------------------------------------


Logfile of HijackThis v1.99.1

[edit]
bitte editiere deine links, wie es dir u.a. hier angezeigt wird:


http://www.trojaner-board.de/showpost.php?p=171957&postcount=1


danke
GUA
[/edit]

Geändert von GUA (19.10.2005 um 04:42 Uhr)

Alt 19.10.2005, 07:20   #2
nemidanem
 
TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien - Standard

TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien



Logfile of HijackThis v1.99.1
Scan saved at 08:14:11, on 19.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ATI-CPanel\atiptaxx.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\DOKUME~1\xxxxxx\LOKALE~1\Temp\Rar$EX00.562\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*h**p://de.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.ebay.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://de.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*h**p://de.search.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://de.rd.yahoo.com/customize/ie/defaults/sp/msgr7/*h**p://de.search.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://de.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = h**p://de.rd.yahoo.com/customize/ie/defaults/su/msgr7/*h**p://de.search.yahoo.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn0\yt.dll
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] C:\Programme\Logitech\Video\ManifestEngine.exe boot
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\programme\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmesde.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmesde.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - h**p://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - h**p://tools.ebayimg.com/eps/wl/activex/EPUWALControl_v1-0-3-24.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - h**p://by2fd.bay2.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDowanloadControl Class) - h**p://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\PROGRAMME\AVPERSONAL\AVGUARD.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
__________________


Alt 22.10.2005, 01:52   #3
nemidanem
 
TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien - Icon23

TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien



Danke für die Große Hilfe!!!
Könnt ruhig das thema löschen. Hab nichts dagegen. Helfen tut ja eh keiner....
__________________

Antwort

Themen zu TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien
antivir, black, blau, danke, datei, dateien, exe, exe datei, forum, gelöscht, hijack, hijackthis, install, install.exe, internet, link, links, löschen, meldung, ordner, programme, scan, spam, trojaner, unbekannt, uninstall.exe, update, vielen dank, virus, voll, warum




Ähnliche Themen: TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien


  1. Blau unterstrichene Schrift und Werbefenster lassen sich nicht entfernen
    Plagegeister aller Art und deren Bekämpfung - 27.11.2013 (13)
  2. Nach Virusmeldung kein Zugriff mehr auf Dateien/Dateien nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 12.08.2011 (1)
  3. Pc lässt sich nicht hochfahren nur schwarzes bild mit blau weißen Streifen!
    Netzwerk und Hardware - 03.01.2011 (1)
  4. Avira Antivir startet nicht mehr - Download von Dateien nicht mehr möglich
    Log-Analyse und Auswertung - 06.10.2010 (34)
  5. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  6. IEXPLORER.EXE / Swizzor will nicht weg!!
    Log-Analyse und Auswertung - 18.05.2010 (11)
  7. Antivir meldet Trojaner Swizzor und Horse EFQ
    Plagegeister aller Art und deren Bekämpfung - 28.01.2010 (14)
  8. TR/Dldr.Swizzor.Gen - Trojan - Antivir meldet 140 Funde
    Log-Analyse und Auswertung - 21.10.2009 (4)
  9. Nabend!! Bitte um hilfe (antivir mach meldung -> tr/dldr.swizzor.gen )
    Plagegeister aller Art und deren Bekämpfung - 09.07.2009 (1)
  10. Swizzor.A oder nicht?? Hilfe pls :(
    Mülltonne - 26.11.2008 (0)
  11. Antivir kann Dateien nicht öffnen
    Plagegeister aller Art und deren Bekämpfung - 15.02.2007 (2)
  12. Trojaner TR/Dlder.Loade.bbz.3
    Log-Analyse und Auswertung - 01.08.2006 (2)
  13. TR/Swizzor.A Trojaner geht nicht weg!!!
    Log-Analyse und Auswertung - 29.04.2006 (2)
  14. Warum können manche Dateien von Antivir nicht geöffnet werden?
    Log-Analyse und Auswertung - 02.03.2006 (4)
  15. Antivir findet Swizzor oder so ähnlich...
    Plagegeister aller Art und deren Bekämpfung - 05.12.2005 (2)
  16. TR/Dlder.Sma.Avt.1.A HIlfeeee!!
    Log-Analyse und Auswertung - 13.08.2005 (3)
  17. TR/Dlder.Avis.1???
    Plagegeister aller Art und deren Bekämpfung - 05.09.2004 (3)

Zum Thema TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien - Hallo Leute, 1 Frage ich hab heute mal ein HijackThis gemacht und hab mal so im c /speicher bei programmen geguckt ob eine datei im richtigen ordner ist. War es - TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien...
Archiv
Du betrachtest: TR/Dlder.Swizzor.Do.1 Antivir Endeckte Den Nicht!!! blau gefärbte Dateien auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.